104 * 

( ©e> 



dvc 

0 <- h(7r) 
P<r- R {0,1} A 
7<-# P *, vr (<&P>) 
£ «- mac Q (<7,r>) 



100 



7,5,r 



<a,b,c> <- D skivi ( T ) ^ 
abort if mac 0 (< 7 , T >) ^ 6 - 

abort if (^^6), 



- i 14- 



' sk <r- p©7?e/(v,7r) 
abort if M(pk dvc ,sk) ^ 1 
return s& 



7? 



FIG. t 



2-14- 



2A© * 



dvc 

7-0-2. 0 <r- h(ir) 

ioA^~ P<-fi {0,1} A 
-2^6 _T r {0,1}*"'* 
oog 7 <- E pk „,(< m > r > /?> P>) 

5 <- mac 0 (<7,r>) 



<a,b,u,d 2 ,N> <- D sk „ r (r)^ i& 
abort if mac 0 (<7,r>) ^ <5 i\b> 

<m,r,l3 y p> D ak „,{l) — ~ m 

abort if {3 ^ 6 ^— — — — 

v -f- (encode(ra,r)) d2 mod N ^vr t 



1 Z"U> 



^3<? d x <- /(v,7r) 
-2.-5X s ^(encode^r))** 1 mod N 
t3>4 +~ — abort if s e encode(m,r) 
^!>Q> return <s,r> 



HG. 1 



3/4- 



dvc 



3oO 



abort if valid(c) = 0 

30fc-^ p^. R {0, 1}A+2| 9 J 

SD8 — 7<-^(<c,Ap>) 
3lo - - <5 «- mac a (< 7 ,r>) 



Six- 



" SIS 
3la 



<a» q, g,x 2 ><- D sk ( r ) 

abort if mac a (7, r) ^ 8 

<c,0,p> <- D sktvi ( 7 ) 

abort if/? ^ 6 v valid(c) = 0 
w> <- select (c) 
f <- w X2 mod p ^-^2A- 

f <- it; 7 * mod p V*-9 

e <- h zkp ( <u , is', g r mod p>) 

s <- a: 2 e + r mod 9 ^ 

34© — ^ S eiect(c) 

-v^yu 4- ty Xl mod p 
34$ — return reveal (2/^ mod p, c) 
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